• Stars
    star
    256
  • Rank 158,289 (Top 4 %)
  • Language
    Python
  • Created over 6 years ago
  • Updated 5 months ago

Reviews

There are no reviews yet. Be the first to send feedback to the community and the maintainers!

Repository Details

一款WEB端的在线敏感资产扫描器,扫描网站中的指纹、漏洞及相关敏感信息,针对已经识别的CMS指纹,进行二次0day扫描利用,一键GetShell也不是不可能!!!

WTF_Scan

一款WEB端的在线敏感资产扫描器,扫描网站中的指纹、漏洞及相关敏感信息,针对已经识别的CMS指纹,进行二次0day扫描利用,一键GetShell也不是不可能!!! image

预览界面

image

运行环境

  • 1.PHP > 5.3
  • 2.allow_url_fopen = On

使用说明

  • 1.克隆下载本源码
  • 2.上传到网站空间,直接访问对应目录即可使用

功能特别说明

  • 1.支持基本网站基本信息搜集
  • 2.支持获取DNS解析信息
  • 3.支持获取子域名信息
  • 4.支持获取网站CMS指纹信息
  • 5.支持逆向穿透国内CDN获取网站源IP及物理定位地址
  • 6.支持探测爆破常见端口以及全部65535个端口
  • 7.支持网站敏感目录、文件扫描爆破,字典6000+匹配
  • 8.支持IIS短文件名漏洞扫描
  • 9.支持根据扫描结果CMS定向0day扫描利用(未完成)
  • 10.支持插件无限扩展

Tips:

最近真的好忙啊有比赛还有考试复习,大家可以关注我的博客:https://blog.dyboy.cn ,日常更新哦

更新历史:

  • 2018-12-21 开源后端代码

More Repositories

1

TScan

TScan 提供了CMS指纹识别、端口扫描、旁站信息、信息泄漏等功能,期许在最短的时间辅助安全人员在渗透前做好充分的信息搜集
Python
283
star
2

pansousou

一款搜索网盘的WEB应用 ,之前做爬虫项目爬了某网盘160w+的网盘资源,以至于数据库装不下,只能公开部分数据(大约32w+)给大家了。 配合此前端即可搜索一些emmm~.仅供技术学习交流^-^
PHP
106
star
3

DYPROXY

一个基于socks5的简单代理服务器python3实现
Python
76
star
4

captcha_check

CNN卷积神经网络训练识别验证码模型的一次尝试!
Python
46
star
5

novel_spider

大家都知道,在小说网站看小说总是各种广告,想要下载小说然而却要么需要钱,要么需要会员,如此,我们不妨写一个小说爬虫,将网页上的小说内容章节全部抓取下来,整理成为一本完整的txt文件,这样岂不是一件很愉快的事情!
Python
38
star
6

dyblog

DYBLOG 是一款扁平化、卡片风格的博客主题,作者:DYBOY,同时作者希望使用者更加专注与内容创作和分享。
PHP
15
star
7

AnyChat

基于WebSocket的局域网聊天的项目,改到在线聊天
HTML
12
star
8

spider

为了方便初学者更加快捷学习Python爬虫写的教程例子,欢迎大家参考并提出建议!
Python
6
star
9

GetMM

Python3-多线程批量抓取妹子图网站所有的妹子,网速快的一个小时3G资源~骚年,亮剑吧!
Python
5
star
10

flyPlane

用cocos2dx写的一个飞机大战游戏
1
star